Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-attack-surface-management — Una raccolta curata di strumenti, tecniche, framework e risorse di apprendimento focalizzata su Attack Surface Management (ASM). | Kitploit
Strumenti/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàMappatura della ReteRaccolta InformazioniSicurezza CloudThreat IntelligenceEnumerazione SottodominiRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Una raccolta curata di strumenti, tecniche, framework e risorse di apprendimento focalizzata su Attack Surface Management (ASM).

Vedi Repository
386538 mesi faRevisionato da Kitploit

Awesome Attack Surface Management Awesome

Una lista curata di strumenti, risorse e best practice per la gestione della superficie d'attacco (ASM), la gestione della superficie d'attacco esterna (EASM) e il monitoraggio continuo della sicurezza.

L'Attack Surface Management è la scoperta, l'analisi, la classificazione e il monitoraggio continui delle risorse digitali esposte esternamente di un'organizzazione per identificare vulnerabilità e ridurre l'esposizione al rischio informatico.

Contenuti

  • Ricognizione & Scoperta
    • Enumerazione dei Sottodomini
    • Scoperta DNS
    • Trasparenza dei Certificati
    • Scansione di Rete
    • Scoperta di API
    • Framework OSINT
  • Fingerprinting & Rilevamento Tecnologico
    • Rilevamento delle Tecnologie Web
    • Fingerprinting dei Servizi
    • Rilevamento della Piattaforma Cloud
  • Gestione della Superficie d'Attacco Cloud
  • Piattaforme ASM Open Source
  • Piattaforme ASM Commerciali
  • Automazione & Orchestrazione
  • Risorse

Ricognizione & Scoperta

Enumerazione dei Sottodomini

  • Subfinder - Strumento veloce di enumerazione passiva dei sottodomini utilizzando molteplici fonti.
  • Knock - Scanner di sottodomini con supporto di wordlist e trasferimento di zona.
  • Findomain - Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio.
  • chaos-client - Client per interrogare il dataset API Chaos di ProjectDiscovery.
  • Sudomy - Enumerazione dei sottodomini con analisi e reportistica.
  • alterx - Generatore di wordlist per sottodomini tramite DSL.

Scoperta DNS

  • MassDNS - Risolutore DNS stub ad alte prestazioni per ricerche bulk.
  • dnsx - Toolkit DNS veloce con supporto per molteplici query DNS.
  • dnsgen - Genera combinazioni e permutazioni di domini per la scoperta DNS.
  • altdns - Scoperta di sottodomini tramite alterazioni e permutazioni.
  • dnsrecon - Script di enumerazione DNS che supporta molteplici tipi di record DNS.
  • fierce - Strumento di ricognizione DNS per localizzare spazi IP non contigui.
  • shuffledns - Wrapper attorno a massdns per enumerazione DNS con bruteforce attivo.
  • asnmap - Mappatura rapida degli intervalli di rete dell'organizzazione utilizzando informazioni ASN.

Trasparenza dei Certificati

  • crt.sh - Interfaccia web di ricerca dei certificati per i log CT.
  • Cert-Stream - Monitoraggio in tempo reale dei log di trasparenza dei certificati.
  • CertSpotter - Monitor dei log di trasparenza dei certificati.
  • Censys - Scansione a livello Internet e ricerca nella trasparenza dei certificati.

Scansione di Rete

  • Nmap - Scoperta di rete e auditing di sicurezza con vaste capacità di scripting.
  • Masscan - Scanner di porte TCP in grado di scansionare l'intera Internet.
  • RustScan - Scanner di porte moderno con focus su velocità e automazione.
  • Naabu - Scanner di porte veloce scritto in Go con focus sull'affidabilità.
  • ZGrab2 - Scanner veloce a livello applicativo per studi su larga scala.
  • Shodan - Motore di ricerca per dispositivi connessi a Internet.
  • Onyphe - Motore di ricerca per la difesa informatica per la raccolta di intelligence open-source.
  • Katana - Framework di crawling e spidering di nuova generazione.
  • Uncover - Scoprire rapidamente host esposti su Internet utilizzando moltiplici motori di ricerca.

Scoperta di API

  • Goctopus - Localizzatore velocissimo di endpoint GraphQL tramite enumerazione di sottodomini, analisi di script e bruteforce.
  • httpx - Toolkit HTTP veloce e multi-purpose per sondare servizi web e endpoint API.
  • SecLists API - Una wordlist di nomi API utilizzata per il fuzzing delle API delle applicazioni web.

Framework OSINT

  • theHarvester - Raccolta di email, sottodomini e nomi da fonti pubbliche.
  • SpiderFoot - Strumento automatizzato di ricognizione OSINT con interfaccia web.
  • OWASP Maryam - Framework OSINT modulare per la ricerca web e la raccolta di informazioni.
  • Maltego - Strumento interattivo di data mining con analisi dei collegamenti.

Fingerprinting & Rilevamento Tecnologico

Rilevamento delle Tecnologie Web

  • Wappalyzer - Profiler tecnologico che identifica CMS, framework, strumenti di analytics.
  • WhatWeb - Scanner web di nuova generazione che identifica tecnologie, versioni e altro.
  • Webanalyze - Port di Wappalyzer scritto in Go per analisi bulk di siti web.
  • retire.js - Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note.
  • wappalyzergo - Implementazione Go della libreria di rilevamento tecnologico Wappalyzer.

Fingerprinting dei Servizi

  • Nmap NSE Scripts - Motore di scripting esteso per il rilevamento di servizi e versioni.
  • wafw00f - Strumento di fingerprinting per Web Application Firewall.
  • CMSeeK - Suite di rilevamento e sfruttamento di CMS.

Rilevamento della Piattaforma Cloud

  • Cloudfinder - Rileva il provider cloud/hosting di un dato host.
  • CloudFlair - Strumento per trovare i server di origine di siti web dietro CloudFlare.
  • cloud_enum - Strumento OSINT multi-cloud per trovare risorse pubbliche.
  • CloudMapper - Analizza ambienti AWS per la postura di sicurezza.
  • ScoutSuite - Strumento di auditing di sicurezza multi-cloud.
  • Prowler - Valutazioni di sicurezza e conformità per AWS/Azure/GCP.

Gestione della Superficie d'Attacco Cloud

Scarica lo strumento